Sambaに8件の脆弱性、権限確認不備や管理者権限取得のおそれなど
Sambaの開発チームは、複数の脆弱性を修正したセキュリティアップデートをリリースした。旧バージョン向けにパッチも用意している。
今回のアップデートは、保存されたデータに対するアクセス権限の確認不備「CVE-2020-25722」やドメインのユーザーによってroot権限を取得されるおそれがある脆弱性「CVE-2020-25717」をはじめ、あわせて脆弱性8件を解消したもの。
「CVE-2020-25722」は、今回明らかとなった脆弱性において、共通脆弱性評価システム「CVSSv3.1」のベーススコアがもっとも高く、最大値「10」のところ「8.8」とレーティングされている。「CVE-2020-25717」が「8.1」で次いで高い。
さらに解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-3738」を修正したほか、RODCによる参加時に管理者チケットを発行されるおそれがある「CVE-2020-25718」、Kerberosチケットの取り扱いに不備があり、ドメイン全体を侵害されるおそれがある「CVE-2020-25719」などに対処した。
(Security NEXT - 2021/11/10 )
ツイート
関連リンク
PR
関連記事
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正

